Wir benutzen unter TYPO3 4.3 die Standardlogin Prozedur von TYPO3. Funktioniert einigermaßen gut - bis auf vereinzelte Meldungen, dass IE Benutzer sich nicht einloggen können, weil Sie nach dem Login sofort wieder ausgeloggt werden.
Die Seiten werden alle unverschlüsselt angefordert - also per http. Einige Login-geschützte Seiten sollen nun aber verschlüsselt per https aufgerufen werden. Funktioniert bei uns in allen Browsern einwandfrei. Bei einem entscheidenden Benutzer hauts aber nicht hin. Er fliegt raus, sobald er eine der Seiten per https lädt. Systemweit, egal in welchem Browser. Von Hand gesetzte Cookies (eigenes PHP Script, das mit setcookie ein Cookie schreibt) bleiben erhalten. Nur das von TYPO3 felogin gesetzte Cookie nicht.
Als cookieDomain haben wir versucht:
- leer lassen
- www.example.com
- .example.com
Fürnjedem Versuch wurden die Cookies und sicherheitshalber der Browsercache gelöscht.
Wir haben auch einen Proxy-Server vermutet, der das Cookie bei https-Adressen zurückhält. Der Benutzer hat aber keinen Proxy Server eingestellt.
Kennt jemand dieses Phänomen? Gibts irgendwelche Sonderfälle betreffend Cookies und Wechsel von http auf https unter der selben Domain? Können Internet-Security Suites oder gar Windows-eigenes Gesocks das felogin Cookie zurückhalten?